首页> 中文学位 >基于动态污点跟踪的敏感信息泄露检测方法
【6h】

基于动态污点跟踪的敏感信息泄露检测方法

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

1 绪论

1.1 研究背景

1.2 国内外研究现状

1.3 主要研究内容

1.4 论文组织结构

2 基于动态污点跟踪的敏感信息泄露检测技术

2.1 改进的动态污点跟踪方法

2.2 内存敏感信息泄露检测方法

2.3 敏感文件泄露检测方法

2.4 本章小结

3 基于动态污点跟踪的敏感信息泄露检测方法实现

3.1 系统整体框架

3.2 内存污点跟踪模块

3.3 文件污点跟踪模块

3.4 网络行为处理模块

3.5本章小结

4 实验测试与分析

4.1 Heartbleed漏洞测试

4.2 Smbd默认配置目录遍历漏洞测试

4.3 实验结果分析

4.4 本章小结

5 总结与展望

5.1 总结

5.2 展望

致谢

参考文献

附录1 攻读硕士学位期间的学术成果

展开▼

摘要

随着互联网的飞速发展,网络服务日益完善,人们将大量的信息存储在网络服务器上。若这些重要信息泄露,将造成巨大损失,并且严重影响人们对网络服务的信任。如何有效地检测网络应用程序的敏感信息泄露已经成为当下的重要研究课题。
  针对网络应用程序引起的敏感信息泄露,提出了基于动态污点跟踪的敏感信息泄露检测方法。该方法通过动态污点跟踪技术实时监控应用程序的执行过程,实现敏感信息的自动提取、泄露前的自动检测。该方法根据网络服务程序对敏感数据的特殊处理方式,自动提取敏感信息而不需要人工干预;还能够监控用户指定的敏感文件,防止应用程序将敏感文件泄露到网络,例如系统的passwd及shadow文件。最后,检测应用程序的发送缓冲区中是否含有敏感的污点信息,若有敏感污点,则认为将会发生敏感信息泄露。
  根据所提出的方法,构建了基于动态污点跟踪的敏感信息泄露检测系统。从内存消耗、查询的数据结构等方面优化动态污点跟踪的方法,使得该原型系统能够跟踪大型应用程序,例如Internet Explorer。该系统主要分为内存污点跟踪模块、文件污点跟踪模块和网络行为处理模块。
  测试了Heartbleed漏洞以及 Smbd的默认配置目录遍历漏洞引起的敏感信息泄露,原型系统能够自动提取应用程序在内存中的敏感信息,并且能够及时检测到应用程序泄露敏感信息。实验结果证明所提出的基于动态污点跟踪的敏感信息泄露检测方法是有效的。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号